Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-60188-Atarim-Plugin-Exploit — CVE-2025-60188 Atarim Plugin Exploit | Kitploit
Инструменты/GitHubGitHub/m4sh-wacker/cve-2025-60188-atarim-plugin-exploit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubm4sh-wacker/cve-2025-60188-atarim-plugin-exploit

CVE-2025-60188-Atarim-Plugin-Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-60188 Atarim Plugin Exploit

Репозиторий
2227 месяцев назадПроверено Kitploit

CVE-2025-60188-Atarim-Plugin-Exploit

CVE-2025-60188: Обход аутентификации плагина Atarim через подделку HMAC

Обзор

Этот репозиторий содержит доказательство концепции (PoC) и технический анализ для CVE-2025-60188 — критической уязвимости, обнаруженной в плагине Atarim для WordPress. Эта ошибка позволяет неаутентифицированным пользователям обходить меры безопасности и получать доступ к конфиденциальной информации системы.

Техническое описание

Уязвимость возникает из-за ненадёжной реализации аутентификации на основе HMAC. Приложение использует предсказуемый или утёкший внутренний идентификатор (site_id) в качестве секретного ключа для подписи запросов к административным AJAX-действиям.

Сценарий уязвимости:

  • Утечка информации: site_id раскрывается через публичную конечную точку REST API.
  • Подделка подписи: поскольку секретный ключ (site_id) известен, атакующий может локально вычислить валидную Request-Signature с помощью алгоритма HMAC-SHA256.
  • Повышение привилегий: предоставляя подделанную подпись в заголовках, атакующий получает доступ к защищённым функциям, таким как wpf_website_users и wpf_website_details.

Воздействие

  • Раскрытие информации: несанкционированный доступ к PII пользователей (имена, email, роли).
  • Утечка конфигурации: раскрытие системных настроек и возможных лицензионных ключей.

Устранение

Пользователям следует немедленно обновить плагин Atarim до последней исправленной версии. Разработчикам рекомендуется использовать секреты с высокой энтропией (например, wp_salt()) и реализовать проверку подписи с постоянным временем выполнения.

image

Запуск эксплойта

root@kitploit:~
pip install requests urllib3
python3 CVE-2025-60188.py
Скачать инструмент